viernes, 24 de octubre de 2014

Servidores RAID: La verdad tras su posible recuperación (PARTE 3)

<-- Ver la PARTE 2 aquí                                                                              Ver la PARTE 4 aquí -->

FUERA DE SINCRO – Que es esto?

Fuera de sincro significa que la paridad y la información no coinciden. Usando el ejemplo anterior de paridad, esto puede ocurrir si usted reemplaza el disco 2 fallido lleno de ceros o simplemente por otro.

En un RAID fuera de sincro, la paridad no coincide con la información lo cual significa que la data estará corrupta. Siguiendo con el ejemplo anterior tendremos: 3 + 0 + 2 = 11.  Luego, al momento de hacer el sincronizado del RAID con el nuevo disco y resetear la paridad, la información quedará corrupta: 3 + 0 + 2 = 5

Por otro lado, en un RAID sincronizado y luego de una reconstrucción correcta,  la data estará en óptimas condiciones: 3 + 6 + 2 = 11.


Tu controlador de RAID puede detectar esta situación y decirte si necesitas o no resetear la paridad. Es ese caso, hay 2 formas de arreglar esto: ya sea restableciendo la paridad o reconstruyendo la unidad perdida, pero debe tener en cuenta que:

Resetear la paridad SÓLO SI no te importa la información contenida en tu RAID.

Resetear la paridad SÓLO SI estás completamente seguro que el sistema de archivos y la data son correctas.

Resetear la paridad es irreversible ya que no podrás volver a recuperar tu data perdida.


FALLA DE RAID – Primeros Pasos: Evaluar la situación

Lo primero que debe hacer es detenerse y documentar la situación con notas y fotos. Debe examinar físicamente el estado del RAID y hacer notas de los siguientes puntos:

1.  Cuantos discos duros tiene el arreglo?

2. De que tamaño son los discos duros?

3. Que luces están prendidas, que color son y cuales están parpadeando?


NOTA: ROJO puede ser una falla y parpadeo en VERDE usualmente significa actividad.

Primero, si su RAID 5 falló quiere decir que deberían haber 2 discos duros fuera de línea. ¿Están 2 discos duros fuera de línea? Debe revisar... 


Si desea saber más sobre este artículo, no olvide dar like a nuestro facebook: 

... atrás                                                                                                                   continuar...

Bibliografía:
eforencis magazine
http://eforensicsmag.com

"Somos los únicos en Perú que contamos con un laboratorio de Sala Limpia (Cleanroom)"


Information Technology Peru S.A.C. 
ITP Recuperación de datos en Perú

ITP DATA RECOVERY
RUC: 20520618814

Dirección: 
Calle Independencia 745 piso 1, Miraflores
Lima - Perú
15074
Referencia: A la espalda de la Clínica Delgado AUNA - Miraflores.


domingo, 5 de octubre de 2014

Servidores RAID: La verdad tras su posible recuperación (PARTE 2)

<-- Ver la PARTE 1 aquí                                                                              Ver la PARTE 3 aquí -->

Conocimiento: Qué es un RAID?

Un RAID es un sistema de almacenamiento de discos duros donde múltiples dispositivos se mezclan entre sí para presentar el sistema operativo virtual como un gran y único volumen con redundancia. Para el sistema es solo un único disco duro pero en realidad son un grupo de pequeños dispositivos y la transformación virtual es posible por el controlador del RAID. Este, es usualmente una tabla de controlador inteligente o controladores de software en el sistema operativo. Además, redundancia significa que puedes perder un disco duro y seguir sin perder información. Esta redundancia es posible por la paridad del RAID 5, la cual explicaremos a continuación.

Ejemplo de controladora de RAID:


Ejemplo de storage en RAID:



PARIDAD RAID 5: Un simple ejemplo como funciona:

Suma, es nada más que una suma. Cómo puedes perder 1 de 4 discos duros (ó de 10) de un arreglo y no perder ninguna información?. Cual es el truco detrás de esto?. Esto puede ser ilustrado con un simple ejemplo:

Imagínese un pequeño arreglo RAID 5 de 4 discos duros compuesto de 3 discos con data y 1 de paridad:

-       Disco 1 contiene solo el número 3.
-       Disco 2 contiene solo el número 6.
-       Disco 3 contiene solo el número 2.
-       Disco 4 es usado para la paridad y es un backup de todos los otros discos duros.


Para esta ilustración, parida es el número total de datos de 3 discos: 3 + 6 + 2 = 11. Entonces imaginemos que el disco 2 falla. Ahora tenemos un arreglo de disco perdido: 3 + ?? + 2 = 11. Esto es un arreglo degradado debido a que 1 disco a fallado y es fácil calcular que la data perdida es 6, debido a que solo 3 + 6 + 2 = 11. 

De este ejemplo, tenemos otras características de la Paridad de RAID 5:

1. Todos los discos duros deben ser de la misma capacidad.
-        2. Se pierde la capacidad de 1 para un disco que almacena la paridad.
-        3. Puedes perder 1 disco duro y seguir sin perder información.
-        4. Si pierdes 2 discos duros entonces pierdes información.

-        5. Resetear la paridad perderá el backup previo que proporcionó la paridad anterior.

RAID 5 – MODO DEGRADADO: Que es esto?

Un arreglo RAID 5 puede correr con 1 disco fallado, esto es denominado como “degradado”, y el controlador de RAID usa la paridad para simular el disco duro perdido. Esto es malo, porque que el servidor empieza a correr de manera lenta y no es seguro porque si otro disco cae perderás información. Además, suele pasar que un arreglo puede correr meses como degradado mientras la primera unidad fuera de línea se va volviendo más inservible, así llegan al punto que cae el segundo disco y el RAID se detiene.

Disco duro dañado / perdido (Platos destruídos que sólo pueden ser verificados en una sala limpia: Ver: http://salalimpiaperuitpsac.blogspot.com/2014/05/sala-limpia-en-itp-sac-primer-mito.html)


Además, hay que considerar que podemos perder la información cuando el servidor se encuentra fuera de sincro y esto puede ocurrir cuando usted reemplaza el disco duro fallido. Esto lo explicaremos en nuestro siguiente blog....

... atrás                                                                                                                         continuar...


"Somos los únicos en Perú que contamos con un laboratorio de Sala Limpia (Cleanroom)"


Information Technology Peru S.A.C. 
ITP Recuperación de datos en Perú

ITP DATA RECOVERY
RUC: 20520618814

Dirección: 
Calle Independencia 745 piso 1, Miraflores
Lima - Perú
15074
Referencia: A la espalda de la Clínica Delgado AUNA - Miraflores.




lunes, 8 de septiembre de 2014

Servidores RAID: La verdad tras su posible recuperación (PARTE 1)


Este artículo es una guía para evitar que se realicen malas prácticas a la hora de tener una falla de un servidor RAID. Además, explicaremos el que hacer y no hacer al momento de enfrentar una falla de un servidor y las prácticas de seguridad a tomar.

Toda compañía almacena su información en arreglos de RAID, las cuales caen en cierto momento y logran ser recuperables en ocasiones. Pero muchas veces, la información se pierde durante el proceso de recuperado o simplemente no es accesible. Los técnicos de soporte IT pueden tener todas las buenas intenciones, al tratar de ayudar, pero no son conscientes de las trampas que pueden haber al momento de enfrentar el problema. Por ello, he decidido realizar este blog en el cual describiré las trampas más comunes en las fallas y los procedimientos de seguridad que usted necesita saber para proteger sus datos.


Varios tipos de arreglo en diferente sistemas de archivos (HFS+, NTFS, etc.)

Nuestra experiencia recogida con nuestros clientes, la recopilación de documentos emitidos por nuestros socios, fuera del país (Perú), y el trabajo en equipo con una de las mayores empresas especialistas en recuperación de servidores en Rusia, nos enseñó que la mayoría de casos de pérdida de información se debe a que muchos tratan de rescatar sus datos previamente. Por ello, clasificaremos dos tipos de rescatistas de los cuales hay que tener cuidado: Los Consultores IT y los departamentos de Soporte Técnico. Los consultores IT a menudo piensan que los RAID’S son redundantes y no pueden ser dañados. Así, comienzan a intercambiar las unidades y tablas, realizando construcciones irreversibles, sin tener la experiencia que las consecuencias son irreversibles. Por otro lado, el Soporte Técnico está interesado en cerrar el ticket enviado en el menor tiempo posible y, desde su punto de vista, el éxito termina cuando el RAID esta funcionando nuevamente, incluso si la data esta perdida. Sumado a esto, se suponía que usted tenía un respaldo de la información y no la tiene correctamente copiada o actualizada. 

Estos son los casos más comunes que suele suceder en toda compañía y el mejor consejo que podemos dar es: "Envíe su servidor a una compañía respetable y con una gran experiencia en recuperación de RAID's". Muchos de los casos enviados a ITP SAC han sido destruidos previamente por su mismo equipo o por personas que realizan acciones sin conocimiento y al final lo que hacen es destruir la información.  Debido a ello, dedicamos este blog a todos lo que deseen mantener la integridad de sus datos y consideren realmente el valor del mismo, para que no realicen actos que puedan destruir su valiosa información. Finalmente, para una acción rápida, recomendamos tratar de realizar una copia de cada uno de los discos duros del arreglo de RAID, uno por uno,  para mantener la integridad del contenido y tener como respaldo una segunda opción, en caso de cometer un error al tratar de reconstruir su información. Además, considere que no debe sobrescribir los datos al momento de realizar el clon, el tiempo que tomará la acción y los discos duros extras a usar.

Déjenos sus comentarios



"Somos los únicos en Perú que contamos con un laboratorio de Sala Limpia (Cleanroom)"


Information Technology Peru S.A.C. 
ITP Recuperación de datos en Perú

ITP DATA RECOVERY
RUC: 20520618814

Dirección: 
Calle Independencia 745 piso 1, Miraflores
Lima - Perú
15074
Referencia: A la espalda de la Clínica Delgado AUNA - Miraflores.